You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

请求协助创建Azure WAF规则排除项(规则ID 931130误拦截)

Azure WAF 规则排除项配置(解决931130规则误拦截)

拦截核心信息

  • 触发规则:931130(OWASP规则集3.2,来自REQUEST-931-APPLICATION-ATTACK-RFI.conf)
  • 触发场景:请求路径/Account/RegisterConfirmation中的redirectUrl参数包含合法HTTPS跳转URL,被规则的RFI(远程文件包含)检测模式误匹配
  • 请求示例:/Account/RegisterConfirmation?userId=CODE&code=CODE&redirectUrl=https://XYXYXYXY.com/EventRegistration/RegisterLink?parentId=CODE

针对Azure应用网关WAF的排除配置

  1. 登录Azure门户,定位到目标应用网关关联的WAF策略
  2. 进入「规则」选项卡,选择「排除项」→「添加排除项」
  3. 配置以下参数:
    • 匹配范围:请求参数(ARGS)
    • 匹配类型:精确匹配
    • 选择器名称:redirectUrl
    • 要排除的规则:选择「特定规则」,输入931130
  4. 保存配置,等待5-10分钟生效

针对Azure Front Door WAF的排除配置

  1. 登录Azure门户,定位到目标Front Door关联的WAF策略
  2. 进入「规则管理」选项卡,选择「排除项」→「添加」
  3. 配置以下参数:
    • 匹配变量:Query String
    • 运算符:等于
    • 选择器:redirectUrl
    • 排除规则:选择「特定规则」,输入931130
  4. 保存配置,等待5-10分钟生效

关键注意事项

  • 仅针对redirectUrl参数和931130规则做豁免,避免过度放宽安全策略
  • 配置完成后需验证:发起原合法请求确认不再被拦截,同时测试模拟RFI攻击(如参数中包含恶意远程URL)确认规则仍能正常触发
  • 若后续升级OWASP规则集版本,需重新校验该排除项的必要性

内容的提问来源于stack exchange,提问作者Adam

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.06.22 09:09:59